コードが運用環境にリリースされる前に、Burpツールでスキャンされたアプリケーションで作業します。最近のスキャンにより、OSインジェクション攻撃の脆弱性が生じています。Mitigaing OSのインジェクション攻撃の脆弱性ASP.NETの脆弱性
私が見たOS注入攻撃の唯一の例は、unix、java、phpアプリケーションのためのものです。
これらの攻撃は、ASP.NET(MVC)アプリケーションに対して可能ですか?もしそうなら、このリスクをどのように緩和しますか? ASP.NET(および/またはMVC)自体がOS注入攻撃を防ぎますか?